Política de Privacidade
Em conformidade com a LGPD (Lei 13.709/2018). Última atualização: junho de 2026.
O Fracta é operado pela PreviusIA. Aqui explicamos, de forma direta e honesta, quais dados tratamos e por quê. Resumo: pouquíssimos — não há login, não há cookies de rastreamento, não vendemos nada.
O que coletamos
- URL que você analisa e o resultado do scan — armazenados para gerar o link compartilhável do relatório.
- E-mail — apenas se você optar pela lista de espera de monitoramento contínuo. É opcional.
- Endereço IP — usado em memória só para limitar abuso (rate-limit). Não é associado ao seu scan nem persistido junto com ele.
Não usamos cookies de rastreamento, pixels ou analytics de terceiros. Não há cadastro nem perfilamento.
Para que usamos
Prestar o serviço de análise, gerar o relatório compartilhável, evitar abuso da ferramenta e — se você consentir — avisá-lo quando o monitoramento contínuo for lançado. Nada além disso.
Base legal
Legítimo interesse (LGPD art. 7º, IX) para executar a análise solicitada por você e proteger a ferramenta contra abuso; e consentimento (art. 7º, I) para o envio de e-mail à lista de espera, que você pode revogar a qualquer momento.
O que NÃO fazemos
O scanner faz apenas requisições GET passivas à superfície pública do endereço que você informa — não coletamos dados de usuários do site analisado, não fazemos login, não executamos ataques. Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para marketing.
Operadores (sub-processadores)
O Fracta utiliza os seguintes operadores para prestar o serviço. Cada um trata dados em nome da PreviusIA sob contrato:
- Cloudflare — CDN/proxy e terminação TLS; todo tráfego passa pela borda da Cloudflare antes de chegar aos nossos servidores.
- GitHub / Microsoft (GHCR) — integração contínua (CI) e registro de imagem de contêiner.
- Provedor de hospedagem (VPS) — infraestrutura onde os dados são armazenados e o serviço é executado.
Transferência internacional
O fracta.pro opera atrás do Cloudflare (CDN/proxy com infraestrutura nos EUA e globalmente) e utiliza GitHub / Microsoft (GHCR) para integração contínua e registro de imagem. O endereço IP do visitante trafega pela borda da Cloudflare antes de chegar aos nossos servidores.
Esses fluxos configuram transferência internacional de dados. A hipótese legal aplicável é o art. 33 da LGPD, com base em cláusulas-padrão contratuais (EU SCCs) — já incorporadas automaticamente nos DPAs públicos da Cloudflare e do GitHub/Microsoft, ambos certificados com ISO 27001 e SOC 2.
Retenção
Relatórios de scan são mantidos por aproximadamente 90 dias e depois removidos automaticamente.
E-mails da lista de espera são mantidos até o lançamento do monitoramento contínuo ou até pedido de remoção pelo titular, o que ocorrer primeiro. Realizamos revisão e expurgo anual de endereços inativos.
Seus direitos (LGPD art. 18)
Você pode solicitar confirmação e acesso, correção, anonimização ou eliminação dos seus dados, portabilidade, e revogação do consentimento. Para exercer, escreva para [email protected].
Encarregado (DPO) e contato
Dúvidas ou solicitações sobre privacidade: [email protected].